Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bastilleresearch/nrf-research-firmware
एम्बेडेड सिस्टम सुरक्षापैकेट स्निफिंग और विश्लेषणटोहीनेटवर्क मैपिंगवायरलेस सुरक्षाहार्डवेयर सुरक्षा
GitHubbastilleresearch/nrf-research-firmware

nrf-research-firmware

Nordic Semiconductor nRF24LU1+ आधारित USB डोंगल और ब्रेकआउट बोर्ड के लिए फर्मवेयर और रिसर्च टूल्स।

रिपॉजिटरी देखें
4451324 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RFStorm nRF24LU1+ अनुसंधान फर्मवेयर

Nordic Semiconductor nRF24LU1+ आधारित USB डोंगल और ब्रेकआउट बोर्ड के लिए फर्मवेयर और अनुसंधान उपकरण।

आवश्यकताएँ

  • SDCC (न्यूनतम संस्करण 3.1.0)
  • GNU Binutils
  • Python
  • PyUSB
  • platformio

Ubuntu पर निर्भरताएँ स्थापित करें:

root@kitploit:~
sudo apt-get install sdcc binutils python python-pip
sudo pip install -U pip
sudo pip install -U -I pyusb
sudo pip install -U platformio

समर्थित हार्डवेयर

निम्नलिखित हार्डवेयर का परीक्षण किया गया है और यह कार्य करने के लिए जाना जाता है।

  • CrazyRadio PA USB डोंगल
  • SparkFun nRF24LU1+ ब्रेकआउट बोर्ड
  • Logitech Unifying डोंगल (मॉडल C-U0007, Nordic Semiconductor आधारित)

फर्मवेयर बनाएँ

root@kitploit:~
make

USB के माध्यम से फ्लैश करें

nRF24LU1+ चिप्स फैक्ट्री-प्रोग्राम्ड बूटलोडर के साथ आते हैं जो फ्लैश मेमोरी के सबसे ऊपरी 2KB हिस्से पर कब्जा करता है। CrazyRadio फर्मवेयर और RFStorm अनुसंधान फर्मवेयर Nordic बूटलोडर में प्रवेश करने के लिए USB कमांड का समर्थन करते हैं।

डोंगल और ब्रेकआउट बोर्ड को USB के माध्यम से प्रोग्राम किया जा सकता है यदि वे निम्नलिखित में से कोई एक फर्मवेयर चला रहे हैं:

  • Nordic Semiconductor Bootloader
  • CrazyRadio Firmware
  • RFStorm Research Firmware

USB के माध्यम से फर्मवेयर फ्लैश करने के लिए:

root@kitploit:~
sudo make install

Logitech Unifying डोंगल फ्लैश करें

सबसे सामान्य Unifying डोंगल nRF24LU1+ पर आधारित हैं, लेकिन कुछ Texas Instruments के चिप्स का उपयोग करते हैं। यह फर्मवेयर केवल nRF24LU1+ वेरिएंट पर समर्थित है, जिनका मॉडल नंबर C-U0007 है। फ्लैशिंग स्क्रिप्ट स्वचालित रूप से पता लगाएगी कि किस प्रकार का डोंगल प्लग इन है, और केवल nRF24LU1+ वेरिएंट को फ्लैश करने का प्रयास करेगी।

Logitech Unifying डोंगल पर USB के माध्यम से फर्मवेयर फ्लैश करने के लिए:

root@kitploit:~
sudo make logitech_install

Logitech Unifying डोंगल को वापस मूल फर्मवेयर पर फ्लैश करें

Logitech फर्मवेयर इमेज डाउनलोड करें और निकालें, जिसका नाम RQR_012_005_00028.hex या समान होगा। फिर, डोंगल पर Logitech फर्मवेयर फ्लैश करने के लिए निम्नलिखित कमांड चलाएँ:

root@kitploit:~
sudo ./prog/usb-flasher/logitech-usb-restore.py [path-to-firmware.hex]

Teensy का उपयोग करके SPI के माध्यम से फ्लैश करें

यदि आपका डोंगल या ब्रेकआउट बोर्ड बेकार हो गया है, तो आप वैकल्पिक रूप से Teensy का उपयोग करके इसे SPI के माध्यम से प्रोग्राम कर सकते हैं।

इसका परीक्षण केवल Teensy 3.1/3.2 के साथ किया गया है, लेकिन यह अन्य Arduino वेरिएंट के साथ भी कार्य कर सकता है।

Teensy फ्लैशर बनाएँ और अपलोड करें

root@kitploit:~
platformio run --project-dir teensy-flasher --target upload

Teensy को nRF24LU1+ से कनेक्ट करें

TeensyCrazyRadio PASparkfun nRF24LU1+ Breakout
GND9GND
83RESET
92PROG
1010P0.3
116P0.1
128P0.2
134P0.0
3.3V5VIN

nRF24LU1+ फ्लैश करें

root@kitploit:~
sudo make spi_install

पायथन स्क्रिप्ट्स

scanner

सूडो-प्रोमिस्क्युअस मोड डिवाइस डिस्कवरी टूल, जो चैनलों की एक सूची को स्कैन करता है और डीकोड किए गए Enhanced Shockburst पैकेट प्रिंट करता है।

root@kitploit:~
usage: ./nrf24-scanner.py [-h] [-c N [N ...]] [-v] [-l] [-p PREFIX] [-d DWELL]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)
  -p PREFIX, --prefix PREFIX          Promiscuous mode address prefix
  -d DWELL, --dwell DWELL             Dwell time per channel, in milliseconds

चैनल 1-5 पर डिवाइसों को स्कैन करें

root@kitploit:~
./nrf24-scanner.py -c {1..5}

सभी चैनलों पर उन डिवाइसों को स्कैन करें जिनका पता 0xA9 से शुरू होता है

root@kitploit:~
./nrf24-scanner.py -p A9

sniffer

डिवाइस का अनुसरण करने वाला स्निफर, जो किसी विशिष्ट nRF24 डिवाइस का अनुसरण करता है जब वह हॉप करता है, और डिवाइस से डीकोड किए गए Enhanced Shockburst पैकेट प्रिंट करता है।

root@kitploit:~
usage: ./nrf24-sniffer.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Address to sniff, following as it changes channels
  -t TIMEOUT, --timeout TIMEOUT              Channel timeout, in milliseconds
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

सभी चैनलों पर पते 61:49:66:82:03 से पैकेट स्निफ करें

root@kitploit:~
./nrf24-sniffer.py -a 61:49:66:82:03

network mapper

स्टार नेटवर्क मैपर, जो दिए गए पते में अंतिम बाइट बदलकर स्टार नेटवर्क में सक्रिय पतों को खोजने का प्रयास करता है, और चैनल सूची के प्रत्येक चैनल पर 256 संभावित पतों में से प्रत्येक को पिंग करता है।

root@kitploit:~
usage: ./nrf24-network-mapper.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-p PASSES] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Known address
  -p PASSES, --passes PASSES                 Number of passes (default 2)
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

उस स्टार नेटवर्क का मैप करें जिससे पता 61:49:66:82:03 संबंधित है

root@kitploit:~
./nrf24-network-mapper.py -a 61:49:66:82:03

continuous tone test

nRF24LU1+ चिप्स में एक निरंतर टोन संचारित करने के लिए एक परीक्षण तंत्र शामिल है, जिसकी आवृत्ति को सत्यापित किया जा सकता है यदि आपके पास SDR तक पहुँच है। डिवाइसों के बीच आवृत्ति ऑफसेट के कारण अप्रत्याशित व्यवहार होने की संभावना है। उदाहरण के लिए, परीक्षण किए गए SparkFun ब्रेकआउट बोर्डों में से एक में ~300kHz का आवृत्ति ऑफसेट था, जिसके कारण यह दो आसन्न चैनलों पर पैकेट प्राप्त करता था।

यह स्क्रिप्ट ट्रांसीवर को पहले पास किए गए चैनल पर एक टोन संचारित करने के लिए प्रेरित करेगी।

root@kitploit:~
usage: ./nrf24-continuous-tone-test.py [-h] [-c N [N ...]] [-v] [-l]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)

2405MHz पर निरंतर टोन संचारित करें

root@kitploit:~
./nrf24-continuous-tone-test.py -c 5
टूल डाउनलोड करें